Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hugobond/cve-2024-31497-poc
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónCriptografíaPruebas de Penetración
GitHubhugobond/cve-2024-31497-poc

CVE-2024-31497-POC

Prueba de concepto que explota PuTTy CVE-2024-31497.

Ver Repositorio
113hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-31497 POC

Esta vulnerabilidad explota la generación sesgada de nonce ECDSA en el archivo ecc-ssh.c. El nonce se genera con $sha512(ID\ ||\ sha512(privKey)\ ||\ sha1(data))\ mod\ q$ dejando los 9 bits superiores a cero. Para recuperar la clave privada necesitamos 60 firmas, pero con 58 aún tenemos un 50% de probabilidad de éxito.

Vulnerabilidad descubierta por Bäumer y Marcus Brinkmann.

Requisitos

Para usar este exploit debes tener instalados sagemath y las dependencias de Python en requirements.txt.

Superficie de ataque

  1. Extrae las firmas ECDSA de 60 commits verificados de GitHub que usaron PuTTy o TortoiseGit para firmar el contenido del commit.

  2. Otro posible ataque es configurar un servidor SSH fraudulento donde las víctimas se conecten (usando PuTTY o Pageant) y después de varias conexiones puedas recuperar las 60 firmas para obtener la clave privada.

Argumentos

  • El archivo de firmas debe contener el hash del mensaje, un espacio y los valores de r y s concatenados.

  • El archivo de entrada de la clave pública puede estar en formato raw, PEM, DER o OpenSSH.

Agradecimientos

Este PoC usa parte de la implementación de malb del artículo On Bounded Distance Decoding with Predicate: Breaking the "Lattice Barrier" for the Hidden Number Problem

Descargar herramienta